Recitale
(1) Conform definiției de la articolul 2 alineatul (1) punctul 36a din Regulamentul (UE) nr. 600/2014, furnizorii de servicii de raportare a datelor sunt mecanismele de publicare aprobate (APA), mecanismele de raportare aprobate (ARM) și furnizorii de sisteme centralizate de raportare (CTP). Deși aceste tipuri de entități desfășoară activități diferite de raportare a datelor, Regulamentul (UE) nr. 600/2014 și Regulamentul delegat (UE) 2017/571 al Comisiei (2) au prevăzut o procedură de autorizare similară pentru ele. Regulamentul (UE) 2024/791 al Parlamentului European și al Consiliului (3) a modificat Regulamentul (UE) nr. 600/2014 pentru a introduce o distincție între, pe de o parte, procedura de autorizare aplicabilă APA-urilor și ARM-urilor și, pe de altă parte, procedura de autorizare aplicabilă CTP-urilor. De asemenea, Regulamentul (UE) 2024/791 a modificat cerințele organizatorice aplicabile CTP-urilor. Totodată, începând din 2025, furnizorii de servicii de raportare a datelor trebuie să respecte Regulamentul (UE) 2022/2554 al Parlamentului European și al Consiliului (4). Pentru a reflecta aceste modificări, Regulamentul delegat (UE) 2017/571 ar trebui abrogat și înlocuit cu un nou regulament.
(2) Pentru a permite Autorității Europene pentru Valori Mobiliare și Piețe (ESMA) sau, după caz, autorității naționale competente să evalueze dacă APA sau ARM dispune de suficiente resurse umane și capacități de supraveghere a activității sale, structura organizatorică menționată la articolul 27d alineatul (1) din Regulamentul (UE) nr. 600/2014 ar trebui să identifice cine este responsabil de diferitele activități ale respectivului APA sau ARM. Pentru a identifica domeniile care pot afecta independența APA-ului sau a ARM-ului și pot da naștere unui conflict de interese, structura organizatorică ar trebui să includă nu numai serviciile de raportare a datelor furnizate de APA sau de ARM, ci și orice alte servicii furnizate de acestea. Pentru a permite autorităților competente să evalueze dacă politicile, procedurile și structura de guvernanță corporativă asigură independența APA-ului sau a ARM-ului și evitarea conflictelor de interese, un solicitant care dorește să obțină o autorizație de funcționare ca APA sau ARM ar trebui să furnizeze, de asemenea, informații privind componența, funcționarea și independența organelor sale de conducere.
(3) Pot apărea conflicte de interese între, pe de o parte, APA-uri sau ARM-uri și, pe de altă parte, clienții care utilizează serviciile acestora pentru a-și îndeplini obligațiile de reglementare și alte entități care achiziționează date de la APA-uri sau ARM-uri. Aceste conflicte pot apărea în special atunci când APA sau ARM desfășoară alte activități, inclusiv în calitate de operator de piață, firmă de investiții sau registru central de tranzacții. Nesoluționarea unui conflict de interese ar putea încuraja APA-urile sau ARM-urile să întârzie publicarea sau transmiterea datelor ori să efectueze tranzacții pe baza informațiilor confidențiale primite. Prin urmare, APA-urile și ARM-urile ar trebui să aplice și să mențină măsuri administrative eficace pentru a identifica, a preveni și a gestiona conflictele de interese existente și potențiale, inclusiv prin întocmirea unui inventar al conflictelor de interese, prin punerea în aplicare a unor politici și proceduri adecvate pentru gestionarea acestor conflicte și, dacă este necesar, prin separarea funcțiilor operaționale și a personalului pentru a limita fluxul de informații sensibile între diferitele domenii de activitate.
(4) Pentru a se asigura că toți membrii organului de conducere al unui APA sau ARM au o reputație suficient de bună, dețin suficiente cunoștințe, competențe și experiență și dedică suficient timp pentru a-și îndeplini sarcinile, astfel cum se prevede la articolul 27f din Regulamentul (UE) nr. 600/2014, APA-urile și ARM-urile ar trebui să fie în măsură să demonstreze că dispun de un sistem solid de numire și de evaluare a performanței membrilor organului de conducere, că există linii de raportare clare și că organul de conducere primește rapoarte periodice.
(5) Mediul de control intern al APA-urilor și ARM-urilor este o parte esențială a structurii lor organizatorice, astfel cum se menționează la articolul 27d alineatul (1) din Regulamentul (UE) nr. 600/2014. Pentru a permite ESMA sau, după caz, autorității naționale competente să evalueze dacă APA-urile și ARM-urile au luat, la momentul autorizării inițiale, toate măsurile necesare pentru a-și îndeplini obligațiile, acestea ar trebui să transmită autorității competente informații cu privire la mediul lor de control intern, inclusiv informații referitoare la funcțiile de control intern, de conformitate, de gestionare a riscurilor și de audit intern.
(6) APA-urile și ARM-urile intră sub incidența Regulamentului (UE) 2022/2554 și, prin urmare, sunt supuse cerințelor privind reziliența operațională digitală prevăzute de acesta. Astfel, un APA sau un ARM solicitant ar trebui să demonstreze ESMA sau, după caz, autorității naționale competente că îndeplinește toate obligațiile aplicabile în temeiul regulamentului respectiv. Un APA sau un ARM solicitant ar trebui să demonstreze respectarea, în special, a obligațiilor din domeniul gestionării riscurilor care țin de tehnologia informației și comunicațiilor (TIC), al gestionării riscurilor TIC generate de terți, al continuității activității și al infrastructurii de backup, al testării și capacității, al securității și al raportării incidentelor.
(7) APA-urile sau ARM-urile ar trebui să monitorizeze dacă datele pe care le publică sau le transmit sunt exacte și complete. De asemenea, ele ar trebui să se asigure că dispun de mecanisme de detectare a erorilor sau a omisiunilor imputabile clienților sau pentru care sunt ele însele răspunzătoare. În cazul ARM-urilor, pot fi avute în vedere în acest sens verificări ale concordanței dintre un eșantion de date transmise către ARM de o firmă de investiții sau generate de ARM în numele firmei de investiții și datele corespunzătoare furnizate de autoritatea competentă. Frecvența și amploarea acestor verificări ar trebui să fie proporționale cu volumul de date gestionate de către ARM și cu măsura în care respectivul mecanism de raportare generează rapoarte referitoare la tranzacții pe baza datelor clienților sau transmite rapoarte referitoare la tranzacții completate de către clienți. În vederea asigurării unei raportări prompte și fără erori sau omisiuni, ARM-urile ar trebui să monitorizeze în mod continuu performanțele sistemelor lor.
(8) Un ARM care este responsabil pentru producerea unei erori sau a unei omisiuni ar trebui să o corecteze fără întârziere. Totodată, respectivul ARM ar trebui să informeze ESMA sau, după caz, autoritatea națională competentă și orice altă autoritate competentă căreia îi transmite rapoarte cu privire la o astfel de eroare sau omisiune și la corectarea acesteia. Pentru a permite unui client să își adapteze evidențele interne pentru a ține seama de informațiile transmise de ARM autorității competente în numele clientului, un ARM ar trebui, de asemenea, să notifice clienților săi detaliile erorii sau ale omisiunii și să le furnizeze un raport actualizat referitor la tranzacții.
(9) APA-urile ar trebui să fie în măsură să șteargă și să modifice informațiile primite de la o firmă de investiții care transmite raportul referitor la tranzacții în cazul în care aceasta se confruntă cu dificultăți tehnice și nu poate șterge sau modifica ea însăși informațiile. Cu toate acestea, întrucât APA-urile nu pot avea certitudinea că o eroare sau o omisiune detectată este într-adevăr incorectă, având în vedere că nu au participat la tranzacția executată, acestea nu ar trebui să fie responsabile cu corectarea informațiilor din rapoartele publicate atunci când eroarea sau omisiunea este imputabilă firmei de investiții care transmite raportul referitor la tranzacții.
(10) Pentru a facilita o comunicare fiabilă între APA-uri și firmele de investiții care transmit raportul referitor la tranzacții, în special în ceea ce privește anulările și modificările unor tranzacții specifice, APA-urile ar trebui să includă în mesajele de confirmare adresate acestor firme de investiții codul de identificare a tranzacției care a fost atribuit de APA în cauză atunci când a făcut publice informațiile.
(11) Pentru a-și respecta obligația de raportare care le revine în temeiul Regulamentului (UE) nr. 600/2014, ARM-urile ar trebui să asigure buna circulație a informațiilor către și dinspre o autoritate competentă. Prin urmare, ARM-urile ar trebui să fie în măsură să demonstreze că se pot conforma specificațiilor tehnice stabilite de autoritatea competentă în ceea ce privește interfața dintre respectivele ARM-uri și autoritatea competentă.
(12) Pentru a asigura eficiența difuzării de informații de către APA-uri, precum și facilitatea accesului și a utilizării acestor informații de către participanții la piață, informațiile respective ar trebui să fie publicate într-un format prelucrabil automat, prin intermediul unor canale solide care să permită accesul automat la acestea. Este posibil ca site-urile web să nu ofere întotdeauna o arhitectură solidă și suficient de scalabilă și să nu permită întotdeauna accesul automat și facil la date. Totuși, aceste constrângeri tehnologice ar putea fi depășite în viitor. Prin urmare, nu ar trebui impusă o anumită tehnologie. În schimb, ar trebui stabilite criteriile pe care trebuie să le îndeplinească tehnologia aleasă.
(13) Pentru a permite ESMA să evalueze dacă un solicitant al unei autorizații de funcționare ca CTP a luat, la momentul depunerii cererii de autorizare, toate măsurile necesare pentru îndeplinirea criteriilor prevăzute la articolul 27da alineatul (2) din Regulamentul (UE) nr. 600/2014, solicitantul respectiv ar trebui să furnizeze, în cererea sa de autorizare, un program de activitate, o organigramă și o diagramă a structurii de proprietate. Pentru a permite ESMA să evalueze dacă un solicitant al unei autorizații de funcționare ca CTP dispune de suficiente resurse umane și capacități de supraveghere a activității sale, organigrama ar trebui să indice cine este responsabil pentru diferitele activități. În plus, pentru a permite ESMA să identifice domeniile care pot afecta independența unui CTP și care pot genera un conflict de interese, organigrama ar trebui nu numai să acopere serviciului de sistem centralizat de raportare, ci să includă și orice alte servicii pe care intenționează să le furnizeze CTP solicitant. În cele din urmă, pentru a permite ESMA să evalueze dacă politicile, procedurile și structura de guvernanță corporativă asigură atât independența CTP, cât și evitarea conflictelor de interese, un solicitant al unei autorizații de funcționare ca CTP ar trebui să furnizeze, de asemenea, informații cu privire la componența, funcționarea și independența organelor sale de conducere și la mediul său de control intern.
(14) Pentru a se asigura că toți membrii organului de conducere al unui CTP sunt persoane care au o reputație suficient de bună și dețin suficiente cunoștințe, competențe și experiență, un solicitant al unei autorizații de funcționare ca CTP ar trebui să fie în măsură să demonstreze că dispune de un sistem solid de numire și de evaluare a performanței membrilor organului de conducere, că există linii clare de raportare și că organul de conducere primește rapoarte periodice.
(15) Pot apărea conflicte de interese între, pe de o parte, CTP și, pe de altă parte, contribuitorii de date sau utilizatorii de date. Aceste conflicte pot apărea în special atunci când CTP-ul desfășoară alte activități, inclusiv în calitate de operator de piață, firmă de investiții sau registru central de tranzacții. În cadrul guvernanței sale corporative, un solicitant al unei autorizații de funcționare ca CTP ar trebui să dovedească ESMA că a instituit cadre adecvate pentru identificarea, prevenirea și gestionarea conflictelor de interese existente și potențiale, inclusiv prin întocmirea unui inventar al conflictelor de interese, prin punerea în aplicare a unor politici și proceduri adecvate pentru gestionarea conflictelor respective și, dacă este necesar, prin separarea funcțiilor operaționale și a personalului pentru a limita fluxul de informații sensibile între diferitele domenii de activitate ale CTP-ului.
(16) Externalizarea unor activități, în special a funcțiilor critice și importante, poate constitui o modificare semnificativă a condițiilor de autorizare a unui CTP. Pentru a se asigura că externalizarea activităților nu afectează capacitatea CTP-ului de a-și îndeplini obligațiile care îi revin în temeiul Regulamentului (UE) nr. 600/2014 sau nu conduce la conflicte de interese, CTP-ul ar trebui să fie în măsură să demonstreze că exercită o supraveghere și un control suficiente asupra respectivelor activități.
(17) CTP-urile intră sub incidența Regulamentului (UE) 2022/2554 și, prin urmare, sunt supuse cerințelor privind reziliența operațională digitală prevăzute de acesta. Ca atare, în cererea lor de autorizare, solicitanții unei autorizații de funcționare ca CTP ar trebui să ofere garanții privind respectarea cerințelor aplicabile prevăzute în regulamentul respectiv.
(18) Un solicitant al unei autorizații de funcționare ca CTP ar trebui să dovedească faptul că sistemele sale sunt în măsură să integreze date provenite de la locurile de tranzacționare și de la APA-uri, precum și să consolideze și să publice informațiile respective fără întreruperi. Un astfel de solicitant ar trebui, de asemenea, să își demonstreze capacitatea de a consolida și de a publica date în conformitate cu cerințele prevăzute în Regulamentul delegat (UE) 2025/1155 al Comisiei (5).
(19) Pentru a demonstra nivelul rezonabil al taxelor pe care solicitantul unei autorizații de funcționare ca CTP intenționează să le perceapă clienților săi, solicitantul respectiv ar trebui să furnizeze ESMA politica sa privind datele de piață, inclusiv o explicație detaliată a modelelor de acordare a licențelor și lista taxelor avută în vedere, în temeiul articolului 17 din Regulamentul delegat (UE) 2025/1156 al Comisiei (6). Un solicitant al unei autorizații de funcționare ca CTP pentru obligațiuni ar trebui să comunice orice mecanisme de redistribuire a veniturilor către contribuitorii de date, astfel cum se menționează la articolul 27h alineatul (5) din Regulamentul (UE) nr. 600/2014.
(20) Pentru a permite ESMA să înțeleagă consumul de energie generat de activitățile legate de colectarea, prelucrarea și stocarea datelor, solicitantul unei autorizații de funcționare ca CTP ar trebui să furnizeze rata preconizată a eficacității utilizării energiei electrice (PUE), astfel cum este definită de standardele internaționale.
(21) Pentru a permite ESMA să stabilească dacă resursele lor combinate sunt esențiale pentru exploatarea sistemului centralizat de raportare, solicitanții comuni menționați la articolul 27da alineatul (2) litera (n) din Regulamentul (UE) nr. 600/2014 ar trebui să dovedească necesitatea, din punctul de vedere al capacității tehnice și logistice, ca fiecare solicitant să exploateze în comun sistemul centralizat de raportare.
(22) Informațiile transmise autorităților competente trebuie să conțină informații privind identitatea membrilor organului de conducere al unui furnizor de servicii de raportare a datelor și caracterul adecvat al acestora. Astfel de informații includ date cu caracter personal. În conformitate cu principiul reducerii la minimum a datelor, consacrat la articolul 5 alineatul (1) litera (c) din Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (7), ar trebui solicitate numai datele cu caracter personal necesare pentru a permite autorității competente să evalueze capacitatea membrilor organului de conducere al unui furnizor de servicii de raportare a datelor de a respecta cerințele prevăzute în Regulamentul (UE) nr. 600/2014. Prelucrarea datelor cu caracter personal în sensul prezentului regulament ar trebui să fie efectuată în conformitate cu dreptul Uniunii privind protecția datelor cu caracter personal. În această privință, orice prelucrare a datelor cu caracter personal efectuată de autoritățile naționale competente în aplicarea prezentului regulament ar trebui să aibă loc în conformitate cu Regulamentul (UE) 2016/679, precum și cu cerințele naționale privind protecția persoanelor fizice în ceea ce privește prelucrarea acestor date. Orice prelucrare a datelor cu caracter personal efectuată de ESMA în aplicarea prezentului regulament ar trebui să aibă loc în conformitate cu Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (8). Pentru a permite autorităților competente să efectueze evaluarea în scopul autorizării inițiale și al supravegherii continue, asigurând în același timp garanții adecvate, datele cu caracter personal referitoare la buna reputație a unui membru al organului de conducere ar trebui păstrate de furnizorii de servicii de raportare a datelor și de autoritățile competente pentru o perioadă de cel mult cinci ani după ce membrul respectiv a încetat să își îndeplinească funcția.
(23) Prezentul regulament se bazează pe proiectele de standarde tehnice de reglementare transmise Comisiei de către ESMA.
(24) ESMA a efectuat consultări publice deschise cu privire la proiectele de standarde tehnice de reglementare pe care se bazează prezentul regulament, a analizat costurile și beneficiile potențiale aferente și a solicitat avizul Grupului părților interesate din domeniul valorilor mobiliare și piețelor, instituit în temeiul articolului 37 din Regulamentul (UE) nr. 1095/2010 al Parlamentului European și al Consiliului (9).
(25) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 și și-a prezentat observațiile oficiale la 17 martie 2025.
(26) Standardele tehnice de reglementare care urmează să fie adoptate pe baza împuternicirilor prevăzute la articolul 27d alineatul (4), la articolul 27db alineatul (7), la articolul 27g alineatele (6) și (8) și la articolul 27i alineatul (5) din Regulamentul (UE) nr. 600/2014 ar trebui reunite într-un singur regulament delegat al Comisiei, astfel încât toate dispozițiile referitoare la condițiile de autorizare pentru furnizorii de servicii de raportare a datelor să fie consolidate într-un singur regulament,